Qu'est-ce que le DKIM ?
DomainKeys Identified Mail (DKIM) est une méthode d'authentification des e-mails conçue pour détecter les adresses d'expéditeur falsifiées dans un e-mail, comme (l'usurpation d'identité par e-mail), une technique souvent utilisée dans le phishing et le spam.
Le DKIM permet au destinataire de vérifier qu'un e-mail prétendant provenir d'un domaine spécifique a bien été autorisé par le propriétaire de ce domaine. Il y parvient en apposant une signature numérique, liée à un nom de domaine, à chaque message électronique sortant.
Le système du destinataire peut vérifier cela en recherchant la clé publique de l'expéditeur publiée dans le DNS. Une signature valide garantit également que certaines parties de l'e-mail (y compris éventuellement les pièces jointes) n'ont pas été modifiées depuis l'apposition de la signature. Habituellement, les signatures DKIM ne sont pas visibles pour les utilisateurs finaux et sont apposées ou vérifiées par l'infrastructure plutôt que par les auteurs et les destinataires du message.